Joris Evers(CNET News.com)
2005/08/29 10:58
Windows PCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている。
セキュリティベンダーのStillSecure(本社:コロラド州ルイビル)によると、ウイルス/スパイウェア対策製品のなかには、レジストリをスキャンして悪質なプログラムを見つけだすものがあるが、新たに見つかったこの欠陥を悪用すれば、それらのアプリケーションを隠すことが可能になるという。
StillSecureのCTO(最高技術責任者)Mitchell Ashleyは、「この問題を悪用して、悪質なプログラムをシステム内に隠せば、セキュリティソフトウェアやレジストリスキャンツールでは見つけられないだろう」と述べている。StillSecureによると、検知や除去は困難あるいは不可能だという。
インターネットに対する脅威を追跡調査するSANS Internet Storm Centerは、長いレジストリキーを使うことでだませるアプリケーションの一覧を米国時間25日に公表した。このなかには、AdAware、MicrosoftのWindows AntiSpyware、HijackThis、Norton SystemWorks 2003 Pro、MicrosoftのWindows Registry Editor、WinDoctorなどが含まれている。
SANSアソシエイトのRobert Danfordは、「手元のシステムのセキュリティに盲点がないかどうかを把握しておくことが重要だ。今は数週間以内に登場する製品アップデートに注意することだ」とSANS ISCウェブサイトに書いている。DanfordはStillSecureのセキュリティ警告チームにも所属している。
この問題に関連して最も懸念されるのは、レジストリの「run」キーと呼ばれるものだ。これらのキーは、Windows PCの起動時にアプリケーションの立ち上げに利用される。StillSecureのAshleyによると、MicrosoftのRegistry Editorや、複数の人気の高いセキュリティプログラムは、過度に長いWindowsレジストリ項目を認識しないという。
「スパイウェアのプログラマーは、このテクニックを使って、かなり容易にマシンにキーロガーを隠せる」(Ashley)
Microsoftの関係者は米国時間26日付けの電子メールによる声明のなかで、同社がこの問題を調査中であることを明らかにした。同社によると、攻撃者が何かを隠すには、まず最初にシステムに侵入しなくてはならないという。
「この問題によって、攻撃者がリモートもしくはローカルで、ユーザーのコンピュータを攻撃することが可能になるわけではない。むしろ、攻撃者は先にコンピュータに危害を加えるか、ユーザーをだまして悪質なソフトウェアを実行させなくてはならない」(Microsoft関係者)
同社によると、この問題はセキュリティ脆弱性にはあたらず、悪用される可能性のあるOSの機能の1つに過ぎないという。同社では、ソフトウェアの存在を隠すために、この問題が悪用されたケースについてはまだ報告を受けていないと述べている。
なお、セキュリティ監視企業のSecuniaではこの問題を「重要ではない("not critical')」に分類している。また、フランスのFrench Security Incident Response Teamでも、この問題を「ローリスク("low risk")」としている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
宇宙科学のシンフォニー
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
まず10年間は泥のように働け2
火災報知機と情報伝達(意見募集、 2008 年秋)
Joomla CMSに投票しよう!
Google Chrome Parallelsでも爽快です。
ストレス厳しい職場を生き抜くたった1つの知恵
商品開発の罠・・・中小ソフトハウスのよくあるケース
「Only the Paranoid Survive(インテル戦略転換)」の感想
Google Chromeはポータル化したブラウザ?
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。